Утечка
Бreach заявления студенческих кредитов раскрыл 2,5 миллиона записей.
2,5 миллиона человек пострадали в результате взлома в сети, который может привести к дальнейшим проблемам. EdFinancial и Агентство по студенческим кредитам Оклахомы (OSLA) обещают более 2,5 миллиона заемщиков, что их личная информация была уязвима для взлома в сети. Целью взлома стала компания Nelnet
Threatpost··3 мин чтения
2,5 миллиона человек пострадали в результате взлома в систему, который может привести к дальнейшим проблемам. EdFinancial и Oklahoma Student Loan Authority (OSLA) обещают более чем 2,5 миллиона заемщиков личной информации была подвергнута утечке данных. Целью взлома стала Nelnet Servicing, линкольнская компания по предоставлению услуг и портал для обслуживания OSLA и EdFinancial, по мнению письма о раскрытии взлома . Nelnet объявил о взломе affected loan recipients 21 июля 2022 года посредством письма. “[Наши] команды по cybersecurity принимали immediate action для обеспечения системы информации, блокировали подозрительный актив, исправили проблему и запустили [sic] investigation с третьими экспертами-FORENSICS для определения природы и масштабов активности,” согласно письму. В августе 17-го, investigation определила, что личная информация пользователей была доступна незаконному лицу. Эта утечка включала в себя имена, дома, электронные адреса, телефонные номера и социальные номера для общей суммы 2,501,324 заемщиков student loan счета. Users' финансовая информация Было не раскрыто. Согласно заявлению о нарушении безопасности, поданному генеральным counsel Нельнета Биллом Муном, в государственный архив штата Мейн, несение кибербезопасности Нельнета произошло sometime между 1 июня 2022 года и 22 июля 2022 года. Однако письмо для пострадавших клиентов указывает на то, что несение произошло 21 июля 2022 года. Было раскрыто 17 августа 2022 года. “В июле 21, 2022 года Нельнет Сервисинг, LLC (Нельнет), наш сервисный систем и портал клиентов, notified нас, что они обнаружили уязвимость, которую мы считаем, что привела к этому инциденту,” по словам Нельнета. Неясно, что была уязвимость. “17 августа 2022 года это расследование определило, что определенные данные регистрации заявок на студенческие кредиты были доступны незнакомому лицу с июня 2022 года и до 22 июля 2022 года,” по словам письма. Целью жертв кредита являются «потенциальные возможности использовать личную информацию, которая была доступна в несении Нельнета, в будущих кампаниях социальной инженерии и фишинга», объяснила Мелиса Бишопинг, исследователь endpoint безопасности. Эксперт по кибербезопасности в компании Tanium в emailed-страничном заявлении отметил: «С учетом последних новостей о проигнорировании студенских долгов, вполне вероятно, что преступники воспользуются этим событием для облегчения криминальной деятельности». В прошлую неделю администрация Байдена объявила о плане по отмене $10 000 долг в долгах для низко- и среднеинтеллектуальных заемщиков. she said. Программа проигнорирования долгов будет использоваться для привлечения жертв к открытию фишинговых эмейлов. Она предупреждает, что недавно взломанные данные будут использованы для impersonации зараженных брендов в волнах фишинговых кампаний, направленных на студентов и recent college graduates. «Поскольку они могут использовать доверие из существующих бизнес-отношений, чтобы быть особенно обманчивыми», she wrote. Согласно заявлению о взломе Nelnet Servicing информировал Edfinancial и OSLA, что команду по кибербезопасности Нельнета «задействовали в Immediate action to secure the information system, block the suspicious activity, fix the issue, and launched an investigation with third-party forensic experts to determine the nature and scope of the activity». Remediation также включала два года Бесплатная мониторинг кредита, отчеты о кредитах и до 10 миллионов долларов в случае посягательства на личность. — Источник: Threatpost. Материал подготовлен редакцией CyberBlackmail.
